Get Flash to see this player.

Dikkat! Bu bir kurs içeriğidir. Kursunuzu geçerliliği için giriş yapın

Kaynak koruması: Kernel koruması

KAYNAK KORUMASI
Kernel koruması


Microsoft, Windows Resource Protection (WRP) ile önemli kayıt anahtarlarını ve dosyaları bozulmalardan ve manipülasyondan korumayı amaçlıyor. XP'deki sistem dosyası korumasından farklı olarak Vista, bozuk sistem dosyalanın güvenlik kopyalarıyla değiştirerek tamir etmeye çalışmıyor. Bunun yerine neredeyse tüm sistemin önemli verileri ve anahtarlara yazma hakkını elinden alıyor. LocalSystem ve sistem yöneticisi hile' bu verilerde sadece okuma hakkına sahip. Sadece Trustedlnstaller hizmeti dosyaları bir kurulumdan sonra güncellemeler için değiştirebiliyor veya silebiliyor.

Bunların dışında Microsoft, Vista'da yeni bir hizmet türü ortaya çıkarmış: Protected Services (korumalı hizmetler). Bunların sistem güvenliğiyle bir ilgisi olmasa da, Digital Rights Management (DRM, dijital haklar yönetimi) ile korunmuş içeriklere erişilmesini engelliyorlar. Böylece bu tip hizmetler, izni olmayan yazılımlar arabirimlerine erişmek islediklerinde veya manipülasyonlar tespit ettiklerinde veri akışını kesiyorlar.

64 bitlik Vista sürümünün Kernel koruması roolkit'lere karşı güçlü bir koruma sağlıyor. Bunlar kernel manipülasyonlarıyla virüs tarayıcı kırdan ve diğer programlardan gizlenmeye çalışıyorlar. Vista'nın 32 bitlik sürümlerinde bu kernel koruması mevcut değil.

64 bit kernel korumasının bileşenlerinden biri olan PatchGuard'ın (Kernel Patch Protection) görevi, kernel üzerindeki manipülasyonları Önceden tespit etmek ve işletim sistemini ciddi durumlarda kapatmak. Çekirdek bunun için beş ile on dakika arasında değişen süreler aralığında, kernel hizmetleri işlevleri için adres listeleri (SSDT), Interrupt Descriptor Table (IDT) ve Global Descriptor Table (GDT) gibi korunmuş kernel yapılarını kontrol ediyor. Hatta AMD işlemcili 64 bit sistemlerde çekirdeğin tüm adres alanlarında modifikasyon yasak. PatchGuard bir tutarsızlık tespit elliğinde, sistemi korumak için acil bir şekilde sistemi kapatıyor. Bu esnada sistemde kaydedilmemiş veriler maalesef kayboluyor.

Ne var ki, güvenlik duvarları ve anti virüs programları gibi iyi niyetli yazılımlarda adresleri, fonksiyon çağrılarını filtrelemek ve mesela bir davranışsal engelleyici (behavioristic blocker) ile analiz etmek için kendi rutinlerine yönlendiriyorlar. Bu tip güvenlik yazılımlarına buna rağmen gözetleme işlevi sağlamak için, resmi uygulama arabirimleri tasarlanmış, bunlar başka filtrelerin eklenmesine izin veriyorlar. Bunun için bir dijital imzaya sahip olmaları gerekiyor.

Bu gözetleme arabirimlerinin içerisinde bir dosya sistemi ve kayıl defleri mini filtresi bulunuyor. Güvenlik duvarları, Windows Filtering Platform (WFP) ile gelen ve giden veri paketlerini analiz edip gerekliğinde alarm veriyorlar. Microsoft, kendisi için çalışan bir kernel'in "hotpatching"ine izin veriyor; Özel bir dijital imzaya sahip güvenlik güncelleştirmeleri, sistemin yeniden başlatılması gerekmeksizin etkin hale geliyor. Microsoft, Avrupa Birliği Rekabet Komisyonu'nun baskıları doğrultusunda diğer yazılım üreticilerine de Vista'da kapsamlı bir AP1 sunacak, ancak bu tahminen 2008'de yayınlanacak Service Pack 1'le gerçekleştirilecek.

Kernel modifikasyonlarına karşı koruma için ikinci Önlenişe, 64 bit Vista sürümünün arlık sadece imzalı sürücüleri (Kernel Mode Code Signing) kabul etmesi. Eski 32 bitlik sürücüler 64 bit modunda çalışmıyor. Üreticiler sürücülerini 64 bitlik mod için uyarlamak zorundalar.

 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA SORUN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
YORUMLAR
Toplam 9 yorum
12Sonraki
CHIP Online Ziyaretçisi yazmış:
Bence önemli olan aktif sistemin korunması, BtLckr sistem pasif iken koruma sağlıyor sanırım. Ayrıca bu şifre el ile girilmesi gerektiğinde 48 haneli sayılardan oluşan bir şifre. Varsayım olarak yetkili kullanıcısınız ve BtLckr ile korunuyor sisteminiz. Sisteminiz USB bellek üzerinden açılmak üzere ayarlanmış ve USB belleğiniz bozuldu. Bu şifreyi el ile giriş yaparak çözmek zor olabilir ama uzman birisinin bilgisayar yolu ile 48 haneli bu şifreyi çözebilme şansı olabilir. Olamaz mı?
12 Nisan 2008 Cumartesi, 23:55%50Bu yorumu beğendimBu Yorumu Beğenmedim%50
Sadık.54 yazmış:
sonucta ama pardus ta linux tabanlı.. ben kullandım ama fazla verim alamadım
06 Mart 2008 Perşembe, 00:55%50Bu yorumu beğendimBu Yorumu Beğenmedim%50
CHIP Online Ziyaretçisi yazmış:
Pardus kullanalım.Rahat kullanım,anlaşılabilir menüler,Türkçe kullanım.En önemlisi yerli olması.
25 Şubat 2008 Pazartesi, 15:08%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
CHIP Online Ziyaretçisi yazmış:
hiç birine güvenmem, ama pardus kullanırım. ne de olsa çoğu virüsler windows için.
13 Şubat 2008 Çarşamba, 15:42%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
MustafaSokmen yazmış:
vista önce kendi güvenliğini tam sağlasın sonra kurumlara dağıtsın
17 Ocak 2008 Perşembe, 12:41%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
12Sonraki


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
YORUM ve TARTIŞMA
CHIP ONLINE UYGULAMALARI

iGoogle ve GoogleToolbar

Vista Sidebar 2.0

CHIP Online iGoogle UygulamasıiGoogle kullanıyorsanız Türkiye'nin en çok güncellenen teknoloji sitesini sayfanıza ekleyin!
Windows Vista Kenar Çubuğu AracıWindows Vista kenar çubuğunuzda, artık CHIP Online'daki tüm yazıları anında takip edebileceksiniz...

CHIP Online sitenizde!

Facebook Uygulaması

Sitenizi CHIP Online ile zenginleştirinCHIP Online haber, makale, inceleme ve galerilerini tüm ziyaretçilerinizle paylaşıp sitenizi zenginleştirin
CHIP Online Facebook Uygulaması21,000'den fazla kişi Facebook profillerinde, CHIP Online Uygulamasını çalıştırıyor. Siz de eklediniz mi?

İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler


Sıkça Sorulan Sorular

Bilgisayar Kursu hakkında merak edilenler

CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Günün Tam Sürüm Programı

Her gün tam sürüm bir yazılım

CHIP Online ve GiveAwayOfTheDay işbirliği ile, her gün ücretsiz bir tam sürüm yazılımınız var! Bugünün ücretsiz tam sürüm yazılımını indirmek için aşağıdaki Hemen İndirin'e tıklayın.

Hemen İndirin

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Windows 7 Milestone 3 Pre-Beta ekran görüntüleri

Siz de ilk görenlerden olun. İşte Windows 7 M3 Pre-Beta sürümünün ekran görüntüleri...

diğer galeriler...

CHIP Online-VideoRSS-Feed

Uzay Yolu'nun geçmişi çözülüyor
Kaptan Kirk ve Spock'un geçmişlerini anlatan yeni Star Trek yeni fragmanı ile karşınızda...

En Çok Okunan Haberler


En Çok Okunan Makaleler


Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

CHIP Dergisi: Kasım 2008


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Turk.Net
  • Turhost